Jump to content

Карантин (антивирусная программа)

(Перенаправлено с Карантинной технологии )

Карантин антивирусное программное обеспечение начала 90-х годов, которое автоматически изолировало зараженные файлы на жестком диске компьютера. Файлы, помещенные в карантин, больше не могли заразить их хост-систему.

Разработка и выпуск

[ редактировать ]

В декабре 1988 года, вскоре после « Червя Морриса» , началась работа над Quarantine , продуктом для защиты от вредоносных программ и обеспечения надежности файлов. Выпущенный в апреле 1989 года, Quarantine стал первым подобным продуктом, в котором использовалась файловая подпись . вместо методов вирусной подписи [ нужны разъяснения ]

В исходном карантине Ханта B-дерева использовалась база данных с подписями CRC16 и CRC-CCITT. Удвоение сигнатур сделало бесполезными или, по крайней мере, чрезмерно трудными атаки, основанные на инвариантных модификациях CRC. В выпуске 2, апрель 1990 г., использовалась подпись CRC-32 и подпись на основе CRC-32, но с перетасованным несколькими битами в каждом слове. Последующий MS-AV от Microsoft, разработанный Check Point , по-видимому, опирался только на восьмибитную контрольную сумму — по крайней мере, из нескольких тысяч файлов были сотни с одинаковыми подписями.

Функциональность

[ редактировать ]

Карантин

  • разрешено хранить подозрительные файлы
    • Удалено
    • Переехали в карантинную зону
    • Отмечено в отчете
  • Сканировались стандартные исполняемые файлы, или можно было использовать до двадцати шаблонов сопоставления файлов.
  • Доступно двадцать шаблонов исключений.
  • Двадцать путей к каталогам могут быть включены или двадцать исключены.

Версия 1990 года также позволяла

  • Фоновая обработка
  • Проверка исполняемых файлов и библиотек при открытии файла
    • Время проверок, например, если открыть файл Word, можно проверить WORD и все его библиотеки:
    • Немедленно
    • Каждые полчаса
    • Раз в день или каждые десять дней и т. д.

Карантин позволял системным администраторам отслеживать все изменения выбранных файлов или файловых структур, поэтому пользователи карантина также получали ранние предупреждения о сбоях дисков или дисковых интерфейсных карт.

Достижения

[ редактировать ]

В 1990 году «Карантин» получил награду журнала LAN «Лучший год в области безопасности». Сообщается, что в том же году «Карантин» был ответственен за обнаружение первого стелс-вируса в Университете Торонто , когда все детекторы вирусов, сопоставляющие шаблоны, вышли из строя.

Наследие

[ редактировать ]

Усилия и затраты по преобразованию Quarantine на другие платформы остались без вознаграждения, поскольку для *nix, выпущенная Tripwire копия Quarantine в 1991 году , финансировалась и рекламировалась лучше, чем OnDisk могла себе позволить.

Более поздние усилия включают в себя модульные подходы к обеспечению надежности и проникновения, которые включают либо сигнатуры SHA-1, либо MD5, либо обе, если хотите. Карантин прекратил поставки в 1994 году.


Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 1a16d3cb6a2c1959456fd05aa8adecc0__1634405700
URL1:https://arc.ask3.ru/arc/aa/1a/c0/1a16d3cb6a2c1959456fd05aa8adecc0.html
Заголовок, (Title) документа по адресу, URL1:
Quarantine (antivirus program) - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)